Exploitation active de la faille XWiki CVE-2025-24893 pour déployer un cryptomineur
Selon VulnCheck, une exploitation active de la vulnĂ©rabilitĂ© XWiki CVE-2025-24893 a Ă©tĂ© capturĂ©e par leurs âCanariesâ, rĂ©vĂ©lant une chaĂźne dâattaque en deux Ă©tapes livrant un cryptomineur via injection de template. âą Contexte et statut KEV: VulnCheck indique que la vulnĂ©rabilitĂ© nâest pas listĂ©e dans le CISA KEV, soulignant que lâexploitation rĂ©elle peut prĂ©cĂ©der la reconnaissance officielle. LâentrĂ©e a Ă©tĂ© ajoutĂ©e au VulnCheck KEV en mars 2025 aprĂšs des signalements publics de Cyble, Shadow Server et CrowdSec, puis confirmĂ©e par des observations directes des Canaries. ...